Resumos de email do Gemini explorados para phishing
16-07-2025 | 20:00 | Aberto até de Madrugada
Investigadores descobriram uma nova vulnerabilidade no Google Gemini para Workspace que pode ser explorada para criar resumos de emails aparentemente legítimos, mas com instruções escondidas que encaminham as vítimas para esquemas de phishing - tudo sem recorrer a anexos ou links directos que criassem suspeitas imediatas.
O ataque recorre a uma técnica conhecida como prompt injection, onde comandos maliciosos são inseridos de forma invisível no corpo do email, usando HTML e CSS para esconder o texto (por exemplo, com tamanho de letra zero e cor branca). Quando o utilizador pede ao Gemini para resumir a mensagem, o modelo obedece às instruções escondidas e inclui alertas falsos de segurança no resumo, que tentarão influenciar a vítima.
Num exemplo apresentado pelo investigador Marco Figueroa, o Gemini incluiu no resumo um aviso falso de que a password do Gmail estava comprometida, juntamente com um número de telefone falso para que o utilizadores contactasse o "suporte técnico". Como muitos utilizadores confiam nos resumos gerados pelo Gemini, será fácil que parte significativa dos utilizadores considerasse os avisos legítimos.
A Google afirma estar a reforçar as defesas contra este tipo de ataques. Entretanto, os especialistas recomendam que as equipas de segurança filtrem conteúdos ocultos nos emails ou verifiquem resumos com mensagens urgentes, URLs ou números de telefone. E, claro, os utilizadores devem manter-se atentos e não confiar cegamente em resumos automáticos dados pelos assistentes AI.